Pull to refresh
97
0.2
Евгений Степанищев @bolk

Мощный пользователь

Send message
Я клоню к тому, что на данный момент ни Zend ни Symphony ни Yii ни CodeIgniter и т.д. по списку используют данную фичу.
А что, у них у всех собственные шаблонные движки?

Тот же Symphony 2 использует Twig, у которого есть автоматические экспейпинг. А там где эскейпить надо вручную, будут экспейпиться не только кавычки, то и знаки больше/меньше.

Я говорил, кстати, о фреймворках, где вменяеймый шаблонизатор, не приписывайте мне лишнего.
Ну давайте я сейчас всё брошу и буду рыться и исследовать.

Два примера, которые я помню сходу: язык Parser, фреймворк RoR, остальные ищите сами.
В любом, где есть вменяемый шаблонизатор. «Вменяемый» в том смысле, что не позволяет внедрять HTML без явного указания.
Различные браузеры могут воспринимать вместо пробела отличные от пробела символы.
А фильтры не ловят их. Соответственно использовав этот символ, мы сможем выйти за границу аттрибута.
Вы мне будете рассказывать. Когда-то я участвовал в разработке HTMLSafe: pear.php.net/package/HTML_Safe там мы это учитывали ещё 7 лет назад.
Вы ерунды-то не говорите. Кавычки сами по себе не спасают ни от чего. Ну и используйте фреймворки уже, там все проблемы решены давно.
У меня совсем иной опыт — никогда не спотыкался. Можете ситуация описать?
Проще и удобнее парсить XML, а так как его всё равно нет, всё равно HTML приходится пропускать через tidy, а там уже кавычки появятся.
Вы так говорите, как будто кавычки — это что-то прогрессивное и великолепное. Это просто привычка, не более. Когда-то все обходились без этих кавычек и это тоже было нормально и привычно.
Насколько я помню, правила переноса упростили.
Внутренний SQL уже реализован в некоторых браузерах.
У меня повесть о летающем конденсаторе короче.

Как-то в детстве, засунул я электролитический конденсатор в розетку. На нём было написано, конечно, «50 вольт», но было интересно что же будет, если вольт будет побольше.

В общем, взлетел мой конденсатор, размотался и прилип лентой к потолку.
Сафари 5.1.2 (MacOS) — идёт ок, даже с html5-звуком.
Ну как дети, ей-богу! Как не формулируй, законодательству всё равно как вы взлом называете :)
У вас, скорее всего, слишком сильно выкручена яркость. У меня, например, снеговик легко различим.
Попробовал позвонить со своего «Мегафона» ещё на три казахстанских номера, везде эффект один — «неправильно набран номер».
Попробуйте 8 (800) 080 70 72. Это номер казахстанский.
Если вы не говорите о полной поддержке, тогда вы ошибаетесь. Кое-что из CSS3 IE поддерживает.
«Хром» до конца тоже не поддерживает CSS3 (например, сочетания :target и других селекторов), но ничего, особо никто и не жалуется.
Спиться человеку пожелали. Злой вы! :)

Information

Rating
2,554-th
Location
Россия
Date of birth
Registered
Activity